Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,209

ID Title
CVE-2026-8310 Cross-Site Scripting (XSS) in CVE-2026-8310 (CVE-2026-8310)
CVE-2026-6820 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6820)
CVE-2026-6740 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6740)
CVE-2026-6459 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6459)
CVE-2026-6371 Cross-Site Scripting (XSS) in CVE-2026-6371 (CVE-2026-6371)
CVE-2026-6818 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6818)
CVE-2026-6742 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6742)
CVE-2025-14785 Cross-Site Scripting (XSS) in wordpress (CVE-2025-14785)
CVE-2026-11798 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11798)
CVE-2026-12041 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12041)
CVE-2026-10570 Cross-Site Scripting (XSS) in wordpress (CVE-2026-10570)
CVE-2026-36163 Cross-Site Scripting (XSS) in CVE-2026-36163 (CVE-2026-36163)
CVE-2026-36162 Cross-Site Scripting (XSS) in CVE-2026-36162 (CVE-2026-36162)
CVE-2026-55647 Cross-Site Scripting (XSS) in vue (CVE-2026-55647)
CVE-2026-55592 Cross-Site Scripting (XSS) in CVE-2026-55592 (CVE-2026-55592)
CVE-2026-48954 Improper validation leads to a generic XSS vector in the language override feature.
CVE-2026-48950 Lack of escaping leads to an XSS vulnerability in the file management view of com_templates.
CVE-2026-48949 Lack of validation leads to an XSS vulnerability in the MFA management views.
CVE-2026-48953 Lack of escaping leads to an XSS vulnerability in the generic image output layout.
CVE-2026-48952 Lack of escaping leads to an XSS vulnerability in the update list view of com_installer.
CVE-2026-48951 Lack of escaping leads to XSS vulnerabilities in modalreturn layouts of various components.
CVE-2025-12799 Cross-Site Scripting (XSS) in CVE-2025-12799 (CVE-2025-12799)
CVE-2026-12948 Cross-Site Scripting (XSS) in CVE-2026-12948 (CVE-2026-12948)
CVE-2026-8309 Cross-Site Scripting (XSS) in CVE-2026-8309 (CVE-2026-8309)
CVE-2026-8306 Cross-Site Scripting (XSS) in CVE-2026-8306 (CVE-2026-8306)
CVE-2026-11328 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11328)
CVE-2026-53641 Cross-Site Scripting (XSS) in CVE-2026-53641 (CVE-2026-53641)
CVE-2026-59710 Cross-Site Scripting (XSS) in showdown (CVE-2026-59710)
CVE-2026-59711 Cross-Site Scripting (XSS) in showdown (CVE-2026-59711)
CVE-2026-55437 Cross-Site Scripting (XSS) in github.com/coder/coder/v2 (CVE-2026-55437)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →